インターネットに接続されたALBの背後にあるEC2インスタンスからウェブアプリケーションが提供されています。ALBの前にAmazon CloudFrontを配置し、VPC外から来るクライアントデータが転送中に暗号化されるようにする必要があります。使用すべきCloudFront設定はどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: オリジンプロトコルポリシーを「Match Viewer」に設定し、ビューワーがHTTPSを使用した場合にCloudFrontがオリジンへのHTTPSを使用するようにする。, ビューワープロトコルポリシーを「Redirect HTTP to HTTPS」に設定し、ビューワーがHTTPSを使用するようにする。.
これが解答である理由
ウェブアプリケーションへの転送中の暗号化を保証するには、ビューワープロトコルポリシーを「Redirect HTTP to HTTPS」に設定し、すべてのHTTPリクエストをHTTPSにリダイレクトして、クライアントとCloudFront間の通信を暗号化します。さらに、オリジンプロトコルポリシーを「Match Viewer」に設定することで、CloudFrontがビューワーと同じプロトコル(この場合はHTTPS)を使用してALBに接続し、CloudFrontとオリジン間の通信も暗号化されます。 署名付きURLはアクセス制限には使用されますが、転送中の暗号化には直接関係ありません。フィールドレベルの暗号化は特定のデータフィールドを暗号化しますが、全体的な転送中の暗号化を保証するものではありません。自動オブジェクト圧縮はパフォーマンスを向上させますが、暗号化とは無関係です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要